Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.7% | — | HP Proliant Onboard AdministratorHP Proliant Dl120HP Proliant Dl160HP Proliant Dl165+5 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en los servidores HP ProLiant DL y ML 100 Series G5, G5p, y G6 con ProLiant Onboard Administrator Powered by LO100i (anteriormente Lights Out 100) v3.07 y anteriores, permite a atacantes remotos provocar una dengación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 7.2% | 💥 Exploit | SUN Java System Delegated Administrator | 23/4/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en da/DA/Login en Sun Java System Delegated Administrator desde v6.2 hasta v6.4 permite a atacantes remotos inyectar cabeceras HTTP de forma arbitraria y dirigir ataques de división de respuesta HTTP a través del parámetro "HELP_PAGE" | |
| Modificada | Alta (7.5) | 1.4% | — | Netscout Ngenius InfinistreamNetscout Visualizer | 10/4/2009 | 16/6/2026 | NetScout (formalmente Network General) Visualizer V2100 e InfiniStream i1730 no restringen el acceso a ResourceManager/en_US/domains/add_domain.jsp, lo que permite a atacantes remotos obtener privilegios de administrador a través de una petición directa. | |
| Modificada | Media (4.3) | 1.9% | — | Eset Remote Administrator | 12/2/2009 | 16/6/2026 | Vulnerabilidad de Secuencias de Comandos en Sitios Cruzados (XSS) en la interfaz Additional Report Settings de ESET Remote Administrator anterior a v3.0.105; permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de vectores no especificados. NOTA: algunos de los detalles se han obtenido de… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Citrix Deterministic Network Enhancer | 18/11/2008 | 16/6/2026 | dne2000.sys en Citrix Deterministic Network Enhancer (DNE) desde la version 2.21.7.233 a la 3.21.7.17464, tal y como se usa en (1) Cisco VPN Client, (2) Blue Coat WinProxy, y (3) SafeNet SoftRemote y HighAssurance Remote, permite a usuarios locales obtener privilegios a través de una petición DNE_IOCTL DeviceIoControl… | |
| Modificada | Alta (7.5) | 1.0% | — | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops pueden permitir a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "itemsxpag". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Rmsoft Minishop Module | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en el módulo RMSOFT MiniShop v1.0 de Xoops permiten a atacantes remotos inyectar web script o HTML a través del parámetro "itemsxpag". | |
| Modificada | Alta (10) | 4.4% | — | Hp-uxHP System Administration Manager | 1/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en HP System Administration Manager (SAM) sobre HP-UX B.11.11 y B.11.23, cuando se usa para configurar NFS. Puede permitir a atacantes remotos leer o modificar archivos de su elección, relacionados con una "lista de sistemas vacía." | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Minishowcase Image Gallery | 31/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en libraries/general.init.php de Minishowcase Image Gallery 09b136, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección meidante un .. (punto punto) en el parámetro lang. | |
| Modificada | Media (6.8) | 3.6% | 💥 Exploit | Bootmanage AdministratorBootmanage Tftpd | 20/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servidor TFTP de BootManage TFTPD versión 1.99 y anteriores permite a atacantes remotos ejecutar código de su elección utilizando una petición con un nombre de fichero demasiado largo. | |
| Modificada | Alta (10) | 2.6% | — | EMC Documentum AdministratorEMC Documentum Webtop | 7/2/2008 | 16/6/2026 | Vulnerabilidad de actualización de archivos sin restringir en dmclTrace.jsp en Documentum Administrator 5.3.0.313 y Webtop 5.3.0.317 permite a atacantes remotos sobrescribir archivos no especificados a través del atributo filename. | |
| Modificada | Alta (10) | 7.1% | 💥 Exploit | Rational Software Hidden Administrator | 21/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Rational Soft Hidden Administrator 1.7 y anteriores permite a atacantes remotos evitar la validación y ejecutar código de su elección a través de vectores no especificados. NOTA: este asunto contiene una información no argumentada, y quizás no debe ser incluido en el CVE. | |
| Modificada | Alta (7.8) | 1.6% | — | Minishare Minimal Http Server | 26/4/2007 | 16/6/2026 | MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones. | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado… | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados… | |
| Modificada | Alta (9) | 1.9% | — | Gonicus System Administration | 18/1/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el GONICUS System Administration (GOsa) anterior al 2.5.8 permite a usuarios remotos autenticados modificar ciertas configuraciones, incluida la contraseña del administrador (admin), mediante peticiones POST modificadas. | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Ashopsoftware Ashop Administration PanelAshopsoftware Ashop Deluxe | 4/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en… | |
| Modificada | Media (4.6) | 0.46% | — | Network Administration Visualized | 11/11/2006 | 16/6/2026 | Vulnerabilidad en el salto de directorio en el mecanismo de la sesión del interfaz web para el Network Administration Visualized (NAV) en versiones anteriores a la 3.1.1 permite a atacantes con acceso de escritura al fichero de sistema, tener un impacto desconocido a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | FAQ Administrator | 1/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP faq_reply.php en el Faq Administrator 2.1b permite a atacantes remotos la ejecución de código PHP de su elección mediante una URL en el parámetro email. | |
| Modificada | Alta (7.5) | 1.6% | — | PHP System Administration Toolkit | 28/9/2006 | 16/6/2026 | ** DISCUTIDA ** Vulnerabilidad PHP de inclusión remota de archivo en loader.php en PHP System Administration Toolkit (PHPSaTK) permite a un atacante remoto ejecutar código PHP de su elección a través de un URL en el parámetro GLOBALS[config]. NOTA: Este asunto está cuestionado por la CVE; el análisis muestra que la… | |
| Modificada | Media (6.4) | 1.3% | — | Network Administration Visualized | 1/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in the report interface in Network Administration Visualized (NAV) before 3.0.1 allow remote attackers to execute arbitrary SQL commands via unknown vectors. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Winiso Computing Winiso | 29/4/2006 | 16/6/2026 | Directory traversal vulnerability in WinISO 5.3 allows remote attackers to write arbitrary files via a .. (dot dot) in a filename in an ISO image. | |
| Modificada | Media (6.8) | 1.3% | — | Accounting Receiving AND Inventory Administration Aria | 3/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in genmessage.php in Accounting Receiving and Inventory Administration (ARIA) 0.99-6 allows remote attackers to inject arbitrary web script or HTML via the Message Field (message parameter). | |
| Modificada | Alta (7.5) | 2.6% | — | SUN Java Communications Services Delegated Administrator | 7/12/2005 | 16/6/2026 | Unspecified vulnerability in System Communications Services 6 Delegated Administrator 2005Q1 in Sun Java System Messaging Server 2005Q1 allows remote attackers to obtain the Top-Level Administrator (TLA) default password via unknown vectors, possibly involving configure_toplevel_admin.ldif. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Oliver MAY Athena PHP Website Administration | 29/11/2005 | 16/6/2026 | PHP remote file inclusion vulnerability in athena.php in Oliver May Athena PHP Website Administration 0.1a allows remote attackers to execute arbitrary PHP code via a URL in the athena_dir parameter. |